> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/zh/guan-li-zhi-nan/admin-guide/security/password-strength-checker.md).

# 密码强度检查器

密码强度检查器会将活跃用户已存储的密码哈希与一份常用弱密码短列表（`123456`、`password`、`qwerty123` 等）进行比对。它从不显示或传输密码本身，仅判断用户当前密码是否与已知弱密码候选项之一匹配。

## 访问密码强度检查器

在管理面板中，点击 **安全 > 密码强度检查器**。

## 运行扫描

* 将 **要扫描的用户 ID** 留空以扫描所有活跃用户，或输入以逗号分隔的用户 ID 列表以检查部分用户
* 点击 **运行密码强度扫描**

扫描在后台异步运行，因此不会冻结页面，并会显示实时进度（已验证用户数 / 总数，以及已发现的弱密码数量）。由于每个候选密码都必须与每个所选用户的哈希进行比对，在大型平台上扫描全部用户可能需要较长时间——候选列表被有意保持较短，以控制这一开销。

## 根据结果采取措施

扫描完成后，被标记的用户会列出，并提供两项可用操作，可针对单个用户执行，也可作为对所有所选用户的批量操作：

* **请求更改密码**（信封图标）— 向用户发送电子邮件，要求其更改密码
* **强制重置密码**（重置图标）— 立即使该用户当前密码失效，并通过电子邮件向其发送新密码

两项操作在执行前都会再次对照弱密码列表核验所选用户，因此过期或被篡改的请求无法用于重置已不再使用弱密码的账户。

## 建议用法

* 定期运行此扫描，尤其是在批量导入用户之后（导入的账户有时会带有简单的默认密码）
* 将其与 [安全设置](/3.x/zh/guan-li-zhi-nan/admin-guide/platform-settings/security-settings.md) 中的 **最低密码语法要求** 和 **密码轮换间隔** 设置配合使用，以便从源头防止设置弱密码，而不仅仅是事后发现
